召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4118|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 7 X3 {; c. M' x8 B2 C, u
' ?" a: t! @' F
一、启动服务3 U) ^! {: g+ t7 i2 s; d
如果没有安装,可以使用yum install firewall& B6 J, }7 }5 a8 p$ P" O' E
系统默认是已经安装了,但是没有启动
' C# ~+ F" h4 K2 T( a7 @5 A6 e) Y1、开机自启动8 p% o' H0 R6 M6 Q+ B
systemctl enable firewalld
/ H! `1 U! ?0 l5 K  v2、启动服务9 S& [8 b; y. m# c. ~4 v2 e7 w
systemctl start firewalld. U9 p) q" ?* h, J. p
二、向防火墙添加可以外部访问的端口- N: U- T3 Z5 w( P/ v0 Z
firewall-cmd --zone=public --add-port=80/tcp --permanent
, b1 d+ S( F# {1 C; e5 u以下是常用的端口7 H& X7 q; n; r+ j: E8 w
firewall-cmd --zone=public --add-port=443/tcp --permanent
0 e0 x" o: ]) e3 V* y& U% L3 S$ Dfirewall-cmd --zone=public --add-port=22/tcp --permanent
5 \7 P3 Z& u$ U: ^. n6 Y1、如果需要添加一段端口的话,使用以下命令' T  _  L9 z$ N% i0 u/ R: T! ~6 n
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
  t( s9 @. M/ j$ s% }) P& P1 z; j这儿是指添加101个端口
9 Y) F* Y; `* P4 a: y' j; S三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
5 P6 f; J* x% _7 e0 s, P具体的服务名称在以下路径里有一个文件就是一个service 名称
  g8 L1 k0 j5 g# b8 Q& m2 j* I
/usr/lib/firewalld/services( Y8 ^  u6 f: V' Q6 _) @
7 R- R. {0 w$ Y1 M7 a9 A8 f
四、添加完端口之后需要让防火墙生效
& Y8 I% N. h) y. f" d- a: ]1、重新加载! r0 Q1 S5 A% W8 j% @) x
firewall-cmd --reload; G0 n% q8 G$ L0 @5 ^' M
2、查看当前已经开放的端口: F1 x' ~; f* m* g1 ?
firewall-cmd --list-ports  u" Q" j7 x( v0 `  g5 \* X, D- l, i. A
firewall-cmd --list-all1 j" G! y- V5 C' v& D: [
3、删除某个不用的端口
! e% f, O1 Q( t5 _% g/ X' U7 u5 yfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
3 m% i) O! ]" }1 B) A  ^注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的4 t' P" U+ x0 u& D1 W. Q7 w% H" ?; S

0 J, M) T& j/ d- m& W4 S
) {: L2 t0 F' X3 j

% L9 U3 F" |4 ~/ E% T! c% p5 ?' [1 D其他常用命令
8 Y$ V& G0 E" @
2 }  e; l" h$ O) n/ n: q
/ [7 l: }+ [; S$ S5 t( f' v! ~
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
      ?0 Q5 Q( B! x3 o1 ^
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个5 i) t. P% [: R
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    , V1 Q8 o9 m( }* W. o  C5 c$ S9 @
  4. firewall-cmd --add-service=http    #暂时开放http  j8 }) A$ t2 ^
  5. firewall-cmd --permanent --add-service=http  #永久开放http# Z; O& v4 L3 R4 H7 e
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口8 x/ `% Q' B3 T/ N) c
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务' G! W1 W4 Q$ i$ ?
  8. firewall-cmd --reload   #重新加载配置# t/ t* T# o# g  b4 u& C5 c
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
" F; R! X# M8 W- J8 }& F
; P8 K; k- V! C4 h  Y

. W* ~! g; z( ^; h! K& W* P4 \3 [

; g" \1 g6 E$ }5 ~+ E5 m
5 q7 b( I. ?" T5 v( g: M
0 `% ]: X3 H6 o

! R: O# Q3 \1 R
/ b5 u: @; I+ C! o7 Z1 Y7 a
7 H+ `: F3 u3 R2 h0 N
2 e% r3 g+ d/ o5 \6 X: R
. s2 d4 n$ l1 J% L' N: K1 i
5 B- V$ R( @0 m( g+ o) S1 S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-6 20:11 , Processed in 0.039505 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表